謹(jǐn)慎下載 Win10 ISO鏡像被黑客下馬:攻擊手法罕見
很多網(wǎng)友下載安裝Windows系統(tǒng)習(xí)慣從網(wǎng)上找ISO鏡像,然而這種方式也被別有用心的黑客盯上了,通過在ISO鏡像種下木馬,盜竊用戶的數(shù)字資產(chǎn),普通人容易中招。
安全廠商Doctor Web前不久在一家客戶的Win10電腦中發(fā)現(xiàn)了問題,后者被種上了名為Clipper的木馬程序及其他惡意程序。
據(jù)了解,Clipper這種木馬會將用戶設(shè)備上的加密貨幣電子錢包網(wǎng)址置換成攻擊者控制的服務(wù)器網(wǎng)址,借此竊取用戶財(cái)產(chǎn)。
這個(gè)客戶下載的ISO鏡像不是微軟原版的Win10 Pro 22H2,而是通過P2P網(wǎng)絡(luò)下載的,殊不知一開始就被人植入惡意程序了。
而且這個(gè)木馬的攻擊方式也很罕見,會現(xiàn)在Windows中創(chuàng)建EFI磁盤分區(qū)(EFI partition),然后加載一個(gè)注入程序,再用進(jìn)程清空的方式將木馬植入到正常的系統(tǒng)進(jìn)程Lsaiso.exe中,目的就是避免被安全軟件檢測到。
在控制正常的進(jìn)程之后,Clipper還會監(jiān)測用戶是否安裝了安全軟件,如果有就按兵不動(dòng),如果沒有安全軟件就會在用戶使用電子錢包的過程中竊取信息,替換為黑客控制的服務(wù)器,最終盜取財(cái)產(chǎn)。
這種攻擊方式很罕見,好在黑客竊取的資金并不算多,才1.9萬美元。
-
Windows語音訪問終于支持中文!微軟發(fā)布KB5053649 Beta更新
微軟今天對Beta渠道的Windows 11預(yù)覽體驗(yàn)成員推送了Build 22635.5090(KB5053649)更新,主要針對尚未升級至24H2的測試人員。此版本增加了語音訪問功能對中文的支持,該
-
微軟又發(fā)出Windows 10終止警告:不升級Win11后果自負(fù)
雖然距離2025年10月14日還有段時(shí)間,但微軟又又又在催Windows 10用戶升級了?,F(xiàn)在有網(wǎng)友意外發(fā)現(xiàn),在微軟官網(wǎng)的Windows系統(tǒng)下載頁面,目前也出現(xiàn)了類似的提示,即催促Windows 10
-
統(tǒng)信、深度版微信4.0公測:第一次和Windows版一模一樣!
近日,微信PC 4.0版開始公測,不但Windows、macOS系統(tǒng)下保持同步,還首次同步上架了統(tǒng)信UOS、deepin深度系統(tǒng)的應(yīng)用商店,無論界面還是功能都保持一模一樣。微信Linux 4.0公測版
關(guān)注公眾號:拾黑(shiheibook)了解更多
友情鏈接:
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
安全、綠色軟件下載就上極速下載站:https://www.yaorank.com/
- 《獵金游戲》路演 劉德華歐豪熱血敘事“真燃爽”
- 沈騰馬麗有新身份:被衛(wèi)健委聘為職業(yè)健康宣傳大使
- “WPS崩了”上熱搜:三個(gè)月已經(jīng)崩4次
- 雷軍:小米SU7無線CarPlay預(yù)計(jì)5月初期開啟推送
- 盧布匯率人民幣2024年1月22日
- 鄧紫棋前公司突發(fā)版權(quán)聲明“未經(jīng)許可禁翻唱”
- 《不虛此行》豆瓣開分7.4分 胡歌回應(yīng)票房爭議:兩個(gè)概念
- 咬一口兔娘ovo土豪定制在哪
- 科大訊飛:將在6月9日發(fā)布“訊飛星火認(rèn)知大模型”V1.5
- 小孩把景區(qū)鐘乳石敲斷帶走 景區(qū):不允許 會盡快處理
- 曾智希赴日旅行前“大解放”,穿比基尼躍出水面太震撼
- 周六日可以汽車年審嗎?

隨時(shí)掌握互聯(lián)網(wǎng)精彩